Friday 13 March 2015

Mejores sistemas de prevención de intrusiones / sistema de detección (IDS / IPS) de código abierto


Snort es un sistema de prevención y detección de intrusiones de redes(IDS / IPS) de software abierto desarrollado por Sourcefire. La combinación de los beneficios de la firma, el protocolo y la inspección basada en anomalías, Snort es la tecnología IDS / IPS de mayor despliegue a nivel mundial. Con millones de descargas y casi 400.000 usuarios registrados según Webimprints especializados de empresa de seguridad informática.

BASE (Basic Analysis and Security Engine): Se basa en el código de la consola de Análisis de Bases de datos de Intrusión del proyecto (ACID). Esta aplicación proporciona un front-end web para consultar y analizar las alertas procedentes de un sistema IDS Snort dice Dave Smith experto de pruebas de penetración.

OSSEC ( Open Source SECurity ) :Es un sistema de detección de intrusiones basado en host de código abierto que realiza análisis de registro, presentar comprobación de la integridad, el seguimiento de políticas, detección de rootkits, alertas en tiempo real y la respuesta activa. Se ejecuta en la mayoría de sistemas operativos, incluyendo Linux, Mac OS, Solaris, HP-UX, AIX y Windows y es usada por muchas empresas en México, según investigadores de seguridad informática en México lamentablemente. 
Suricata: Es IDS, IPS de alto rendimiento y motor de monitoreo de la seguridad de red. Es de software abierto y es propiedad de una fundación sin fines de lucro organizado por la comunidad, la Fundación Seguridad de la Información abierta (OISF). Suricata es desarrollado por el OISF y expertos de pruebas de penetración.

Samhain: es un sistema de detección de intrusiones basado en host (HIDS) proporciona la comprobación de integridad de archivos y registro de monitoreo archivo / análisis, así como la detección de rootkits, supervisión de puertos, detección de ejecutables SUID canallas y procesos ocultos. Samhain es una aplicación multiplataforma de código abierto para sistemas POSIX (Unix, Linux, Cygwin / Windows) comenta Dave Smith experto de empresa de seguridad informática.

EasyIDS: Es un sistema de detección de intrusos y es fácil de instalar basado en Snort. EasyIDS está diseñado para los principiantes de seguridad de red con experiencia mínima de Linux. EasyIDS incluye Linux CentOS, Snort, corral, mysql, BASE, ntop, arpwatch, y más. EasyIDS toma el dolor y la frustración de la implementación de un Sistema de Detección de Intrusos. Diseñado para el
principiante de seguridad de red con experiencia mínima de Linux y es vendido por muchas empresas de seguridad informática en México.

Smooth-Sec (IDS/ IPS distribución Linux):es un IDS ligero y totalmente listos / IPS (Intrusion Detection System / Prevención) distribución de Linux basada en Debian 7 (sibilancias), disponible para la arquitectura de 32 y 64 bits. La distribución incluye la última versión de Snorby, Snort, Suricata, pulledpork y Pocilga. Un proceso fácil configuración permite desplegar una completa IDS / IPS Sistema en cuestión de minutos sin ayuda de con ayuda de expertos de pruebas de penetración, incluso para los principiantes de seguridad con experiencia mínima de Linux. Únete a la comunidad, compartir sus experiencias, consejos e ideas y conecta con comenta expertos de empresa de seguridad informática.

No comments:

Post a Comment